Entre na linha de frente da defesa digital.
Aprenda os fundamentos técnicos e operacionais de um Security Operations Center e desenvolva as habilidades necessárias para atuar como Analista de Segurança Nível 1 — SOC N1.
O primeiro passo para trabalhar em um SOC.
O SOC Analyst Fundamentals é a porta de entrada para quem deseja iniciar uma carreira no mundo da Segurança Cibernética atuando diretamente na linha de frente da defesa digital.
Você vai aprender os fundamentos técnicos e operacionais de um Security Operations Center, entendendo como identificar, analisar e responder a ameaças em ambientes corporativos.
Através de conteúdo teórico, laboratórios práticos e simulações de incidentes, o treinamento prepara você para compreender o papel de um Analista de Segurança Nível 1.
Desenvolva as habilidades de um Analista SOC N1
Aprenda a monitorar eventos, realizar triagem, investigar alertas e escalonar incidentes dentro de uma operação de segurança.
Entenda uma operação SOC 24/7
Conheça a dinâmica de um Security Operations Center e as responsabilidades dos níveis N1, N2 e N3.
Monitore e responda a alertas
Aprenda como alertas são recebidos, classificados, analisados e tratados pelo primeiro nível do SOC.
Analise logs e eventos
Trabalhe com eventos provenientes de Windows, Linux, firewalls, proxies, EDRs e outras fontes de telemetria.
Faça a triagem inicial
Identifique indicadores relevantes, elimine falsos positivos e determine quando um evento precisa ser escalonado.
Use SIEM, EDR e Threat Intelligence
Entenda como diferentes tecnologias apoiam o processo de detecção e investigação.
Relate e escalone incidentes
Organize evidências, registre eventos e comunique informações com clareza para N2, N3 e gestores.
O que você vai aprender
Uma formação estruturada para compreender os fundamentos, ferramentas e processos utilizados diariamente dentro de um SOC.
01 Introdução ao SOC
- Introdução ao curso.
- O que você irá aprender.
- O que é um Security Operations Center.
- Diferenças entre SOC N1, N2 e N3.
- Funções e responsabilidades do SOC N1.
- Principais ataques cibernéticos.
02 Fundamentos de Segurança da Informação
- Confidencialidade, Integridade e Disponibilidade — CIA.
- Identificação, Autenticação, Autorização e Auditoria — IAAA.
- Táticas, Técnicas e Procedimentos — TTPs.
- MITRE ATT&CK e Cyber Kill Chain.
03 Redes e Protocolos para SOC
- Modelo OSI e protocolos TCP/IP, HTTP, DNS, SMTP e outros.
- Tráfego, portas e conexões.
- Estrutura de pacotes e análise básica.
- Captura e análise de tráfego com Wireshark.
- Identificação de padrões maliciosos em rede.
04 Monitoramento e Logs
- O que são logs e por que são importantes.
- Logs de Windows, Linux, firewalls, EDR, proxy e outras fontes.
- Introdução ao SIEM.
- Splunk, Wazuh e Microsoft Sentinel.
05 Detecção e Triagem de Ameaças
- Indicadores de Comprometimento — IoCs.
- Indicadores de Ataque — IoAs.
- Como funciona a triagem N1.
- Regras SIGMA e análise de comportamento.
- Casos práticos de identificação de ameaças.
06 Resposta Inicial a Incidentes
- Introdução à Resposta a Incidentes.
- Identificação.
- Contenção.
- Erradicação.
- Recuperação.
- Ações de resposta para N1.
- Escalonamento e comunicação com N2/N3.
07 Relatórios e Comunicação
- Boas práticas para relatórios de incidentes.
- Como descrever eventos e evidências.
- Estrutura de um alerta de segurança.
- Comunicação efetiva com equipes e gestores.
08 Ferramentas Essenciais para SOC
- SIEM.
- Wireshark e Zeek.
- VirusTotal, AbuseIPDB e AlienVault OTX.
- Sysmon, Windows Event Viewer e Graylog.
- Introdução a scripts Bash e PowerShell.
09 Simulação de Incidente
- Simulação prática de um ataque cibernético.
- Análise de impacto.
- Criação de relatório.
- Correlação de eventos.
10 Carreira e Próximos Passos
- Como conseguir o primeiro emprego como Analista SOC.
- Certificações recomendadas.
- Caminhos de evolução para N2 e N3.
- Dicas para entrevistas técnicas.
- Soft skills.
Ferramentas e tecnologias que fazem parte do universo SOC
Dê o primeiro passo para atuar na defesa cibernética.
Aprenda a monitorar eventos, analisar alertas, realizar triagem e compreender o funcionamento de uma operação SOC. Consulte as condições atuais diretamente na página oficial de matrícula.
QUERO COMEÇAR AGORA